• 締切済み

共有フォルダの設定

Windows2003Serverの共有フォルダに関して質問させてください。 共有設定をしているフォルダ「WORK」の下に A・Bの3つのフォルダがあります。 クライアントからドメインユーザがアクセスするときに ・Aのフォルダの下はファイルの保存や変更が可能 ・Bのフォルダはファイルの読取りのみを可能 と設定したいです。 ドメインユーザに対してWORKフォルダの共有設定のアクセス許可、 A・B各フォルダのセキュリティの設定をどうしたらよいでしょうか。 WORKフォルダのアクセス権限のフルコントロールは避けられないような 感じはします。

みんなの回答

  • gatyan
  • ベストアンサー率41% (160/385)
回答No.1

たとえば、アクセス許可は変更可能にしてAのセキュリティで変更を許可 Bはセキュリティの設定で変更の許可を外す…このとき、セキュリティのタブの詳細ボタンを押してBは上位からの継承をしないようにする必要あり もしくはBのセキュリティで変更を拒否する…拒否は最優先されるようなので、注意が必要かも(Administratorsのユーザーでも、Domain Usersに入っていたら拒否を食らったような)

banana-juice
質問者

お礼

お礼が遅くなりました。 別件にかかっていたのでこれからちょっと試してみたいと思います。 アドバイスありがとうございます。

関連するQ&A

  • 共有フォルダの中身が見えるのに書けない!

    お世話になります。 環境は以下の通りです。 ・サーバ:SV1(Win2003:SV1ドメイン) ・クライアント1:CL1(WinXP:SV1ドメイン参加) ・クライアント2:CL2(WinXP:SV1ドメイン参加) 各マシンは共通のドメインに参加しています。 クライアント1に共有フォルダを作成し、『共有』アクセス権は以下の通りです。 ・Everyone=フルコントロール 上記共有フォルダはクライアント1のドライブルートの直下で、 ドライブには以下の『セキュリティ』アクセス権を設定しています。 ・Administrators (CL1\Administrators)=フルコントロール ・Domain Users (SV1\Domain Users)=フルコントロール ・Everyone=フルコントロール ・SYSTEM=フルコントロール ・User1 (SV1\User1)=フルコントロール ・Users (CL1\Users)=フルコントロール 上記ドライブは、以下が所有権となっています。 ・Administrator (CL1\Administrator) 対象の共有フォルダは上記を全て継承しています。 従って所有者もセキュリティも全て上記と同じです。 ちなみに、簡易ファイルの共有は使用していません。 つまり誰でも読み書きできる環境のはずなのですが、クライアント2へ 『SV1\User1』でログインし、対象のクライアント1の共有フォルダへ アクセスすると、ファイルは全て見える&実行できるのですが、書けません。 新しいフォルダを作ることすら出来ません・・・ つまり『読み書き権』ではなく『読み取り権』しかないようです。 本来やりたかった設定は、SV1\CL1のアクセスしか許可しないというものですが 何故か出来ないため、全てをフルコントロールに変えているだけです。 どこの何の設定が悪いのか、ご教授願えれば幸いです。

  • 共有フォルダのアクセス権設定について

    ファイルサーバーで、共有フォルダを作成しましたが、 アクセス権の設定がうまくいきません。 Win Server 2003,ドメイン環境です。 親フォルダ ├フォルダA └フォルダB 親フォルダの直下は、フォルダの構成を変更させたくないので、 管理者のみフルコントロール。 その他のユーザーは閲覧のみ可能、フォルダやファイルの作成は不可。 フォルダA・Bは、全ユーザーが自由にフォルダやファイルの作成が可能。 このような運用は可能でしょうか? 3つのフォルダにアクセス権を設定すれば、実現可能でしょうか? 全部のフォルダにEveryoneユーザを追加し、 親フォルダのアクセス権を「読み取り専用」にすると、 フォルダA・Bで「フルコントロール」にしても 親フォルダの設定が有効になってしまいます。 いろいろ調べてみたのですが分かりません。 どなたか教えて頂けますでしょうか。 よろしくお願いいたします。

  • 共有フォルダをアクセスできません

    通常は一般ユーザ権限でドメインに参加している2台のPC-AとPC-Bがあります。 どちらのOSもWindows XP Pro SP2です。 一般ユーザ権限でドメインに参加しているPC-B上の共有フォルダを、ローカルコンピュータの管理者権限でログインしたPC-AからPC-Bをアクセスしようとすると(ネットワーク全体からたどってPC-Bをクリック)、ユーザIDとパスワードを聞いてきます。 PC-Aのコマンドプロンプトでnet view \\PC-Bを実行すると「システムエラー5が発生しました。アクセスが拒否されました。」になります。 このユーザIDとパスワードを聞いてこないようにさせるためには、どうすればよいか、 教えていただけませんか? PC-Bに共有フォルダを作成するために、一般ユーザ権限でフォルダを作成して、共有させるためにショートカット「共有とセキュリティ」で、フォルダのプロパティを呼び出して、「このフォルダを共有する」をオンにして、アクセス許可ボタンを押して共有アクセス許可をEveryoneにフルコントロールを与えました。また、セキュリティタブを押して、Everyoneにフルコントロールを与えました。 また、フォルダ・オプションの「簡易ファイルの共有を使用する(推奨)」をオンにしています。

  • 共有フォルダが見えなくなった。

    年末までアクセスできていた共有フォルダに、 アクセスできなくなりました。 アクセスしようとすると、 【"共有フォルダ名"にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかこのサーバーの管理者に問い合わせてください。】 と表示されます。 ・出来なくなった原因 または、 ・ユーザーの追加をする際に他のコンピュータのユーザーを追加する方法がわかればと思い質問させていただきます。 もちろん他に原因がある場合はご教示いただければ幸いです。 よろしくお願いします。 環境は、 ・ワークグループにて同じセグメント上にいるPC同士 ・PC-Aに"共有フォルダ"を設定。 ・PC-BからPC-Aの"共有フォルダ"を参照しに行く。 (年末まではアクセスする際にPC-Aのユーザーとパスワードを入力していた。) ・PC-Aの"共有フォルダ"にはEveryoneフルコントロールの 設定はしていない。(セキュリティ上出来ない) ユーザーにPC-Bのユーザーを追加している。(これが出来てないのか?でも年末までは接続できてたし・・・) ・PC-AからPC-Bへの共有フォルダへのアクセスは出来る。 (Everyoneフルコントロールを追加したから?) 何だか狐につままれた気分です。 どなたか教えてください。 よろしくお願いします。

  • 共有フォルダがなぜか「読み取り専用」

    Windows2000のクライアントで、ファイルサーバ内の共有フォルダにフルコントロールさせるための正規の設定を行っても、どうしても共有フォルダ内のファイルがすべて「読み取り専用」となってしまいます。 試しに他のクライアントで上のマシンと同じユーザを作成しアクセスした所、正常に「フルコントロール」ができました。 このような状況ですので、サーバの設定ではなく、Win2000クライアントの方に問題があると想定できますが、どのようにすれば「フルコントロール」にすることができるのでしょうか?

  • windowsserver2008ファイルサーバー

    windows server 2008のフォルダのアクセス権限についての質問です ドメイン環境で、ファイルサーバーを構築しています フォルダを作成して、共有タブで共有にしeveroneをフルコントロールにします セキュリテイタブの詳細設定で、不要なユーザーを削除し、administratorsと、アクセスさせる ドメインのグループのみに権限を与えると、ドメインユーザーには、適用されますが、 ワークグループのadministratorsの権限を持つ、ユーザーからは、フォルダにフルコントロールでアクセスできてしまいます administratorsのユーザーをセキュリテイタブで、拒否の設定にすると、ワークグループのadministratorsの権限を持つ、ユーザーからはアクセスできなくなります この、設定で、いいのか、もっと良い方法があれば、教えてください よろしくお願いします

  • WindowsServer2008で共有フォルダのアクセス権設定

    フォルダを、詳細な共有で共有しようとするとフルコントロール、変更、読み取りの3種類しか権限の設定ができません。 でも、フォルダのプロパティにあるセキュリティタブだともっと細かく設定できますが、 共有で設定したアクセス許可とセキュリティタブの設定がなんか一致してなくて分かりにくいし、 3種類の設定だと思うような設定ができません。 そこでセキュリティタブの設定だけでアクセス制限をしたいのですが 可能ですか? もし可能なら方法を教えていただきたいです。

  • ドメイン環境のフォルダ共有

    社内のドメイン環境(Windows2008R2)のメンバーサーバ「サーバA」があります。 この「サーバA」に共有フォルダを作成しました。 指定したドメインユーザが同フォルダにアクセスできるよう設定したいと思います。 その手順ですが、以下で正しいでしょうか?。 ・「サーバA」にローカルグループとして「グループA」を作成する。 ・「グループA」にドメインユーザを含める。 ・「サーバA」に共有フォルダを作成し、「グループA」に書き込み・読み取りの権限を与える 以上の設定で、ドメインユーザは「\\サーバA\共有フォルダ名」でアクセスすることが可能か、 アドバイスを頂けると助かります。

  • 共有フォルダへ特定のユーザのみアクセス権を設定したい

    ある共有フォルダのアクセスを特定のアカウントのみに許可したいと思って次のような設定をしました。しかしアクセスできません。どうすればできるかご教授お願いします。 ローカルグループ「Skanri」を新規に作成し、これにローカルアカウントを数個登録しました。この所属させたアカウントはusers権限やadministrator権限を持つものなど違いがあります。次に共有フォルダ「kanri」にSkanriアカウントグループをアクセス権として設定しました。 しかしこのSkanriに所属するアカウントからこのkanri共有フォルダがアクセスできません。 ちなみに、kanriにeveryoneフルコントロールのアクセス権を設定するとアクセスできますので、共有設定は間違いないと思います。 環境はwindows2000serverでドメインは構成しておらずメンバーサーバです。LAN上に複数のxpproクライアントがあり、そこから共有フォルダをアクセスしようとしています。 よろしくお願いします。

  • ドメインでの共有フォルダアクセス制限

    ドメインでの共有フォルダアクセス制限 【質問】 現在ドメイン環境の構築を行っています。 その中で共有フォルダについて以下のような機能はできないのでしょうか? 【前提環境】 環境として以下の環境があるとします。 サーバーAの共有フォルダ・・・a アクセス制限としてAdministratorのみ サーバーBの共有フォルダ・・・b アクセス制限としてAdministratorのみ クライアント普段はUsers権限 【やりたいこと】 サーバーAの共有フォルダaにアクセス時にAdministrator権限を持ったユーザでアクセスする そうすることによってサーバーBの共有フォルダbにも認証なしでアクセスできる 【現状】 サーバーA、サーバーBにそれぞれ認証が必要となっている。 どちらか片方認証されればどちらでもアクセスできるようにしたいです。 ケルベロス認証など調査しましたが、いまいちわからなかったのでご存知の方教えてください。 【使用環境】 サーバー:WindowsServer2003 クライアント:WindowsVista